Das Herz unserer Technologie

Die SCADAfence-Plattform bietet eine breite Palette modernster Funktionen, die von Grund auf für die Überwachung großer komplexer OT-Netzwerke entwickelt wurden.

Überwachung von
Zehntausenden Assets

Die SCADAfence-Plattform hat keine Begrenzung der Anzahl der von unseren Erkennungs-Engines unterstützten Assets und die Benutzeroberfläche kann Informationen über Zehntausende Assets und Sessions anzeigen. Im Gegensatz zum Purdue-Modell wurde unsere Netzwerkkarte speziell entwickelt, um eine sehr große Menge an Assets ganz einfach anzuzeigen, wobei in mehreren Ebenen die relevanten und detaillierten Informationen jedes Assets analysiert werden können. Die automatische Asset-Erkennung von SCADAfence bietet eine Vielzahl von Details, darunter Modellnummer, Firmware-Version und potenzielle Risiken.

Leistungsstarker,
100% Paketverarbeitungs-Engine

Die SCADAfence-Plattform verpasst niemals ein Paket. Der optimierte Kern und die erstklassige Paketverarbeitungsgeschwindigkeit bieten eine hervorragende Sicherheit für Ihr Netzwerk. Im Gegensatz zu anderen Branchenlösungen wird keine Traffic-Filterung und kein Traffic-Sampling angewendet. Somit wird alles ständig überprüft – bis zum letzten Bit. Die SCADAfence-Plattform wurde skalierbar konzipiert – es gibt also keine Begrenzung der Anzahl der parallel überwachten Kommunikationssitzungen.

Vollständige Betriebswarnmeldungen
und Netzwerkzustand

Die ganzheitliche Sichtweise beinhaltet Cybersicherheit und Betriebsstatus. Das System verfolgt zahlreiche Kennzahlen, einschließlich Dienststörungen, Traffic-Latenz, Asset-Störungen, die oft auf menschliches Versagen zurückzuführen sind, sowie SPS-Fehler und deren Ausnahmen.

Deep Packet Inspection

Die SCADAfence-Plattform führt eine vollständige Deep Packet Inspection für IT- und OT-Protokolle durch. Das SCADAfence-Forschungsteam widmet sich der Aktualisierung der Kenntnisse über Industrieprotokolle in ihren verschiedenen Versionen sowie der herstellerspezifischen Anpassungen. SCADAfence unterhält ein erstklassiges Industrielabor, das von einem Team aufgebaut wird, das sich auf die Planung und den Bau von hochmodernen Anlagen und Betriebsnetzen spezialisiert hat. Das Labor betreibt Geräte, die viele Arten von SPSen, HMIs, herstellerspezifischer Engineering-Software, Protokollkonvertern und I/O-Modulen umfassen.

Dynamische
Baseline-Technologie

Die SCADAfence-Plattform lernt das Verhalten Ihres spezifischen Netzwerks und erkennt dann Abweichungen vom Baseline-Verhalten. Das System vermeidet die Verwendung von fest programmierten Parametern, die möglicherweise nicht gut für Ihr Netzwerk geeignet sind – entweder sind sie zu eng, was zu Fehlalarmen führt, oder sie sind zu locker, was ein illegitimes Verhalten ermöglicht. Stattdessen werden verhaltensbasierte Baselines automatisch erlernt und durch Netzwerk-Verhaltensparameter wie Rauschpegel und Ereignistypen konfiguriert. Die Lernfähigkeiten der SCADAfence-Plattform sind granular und passen die Lernmethoden je Host und je Verhaltenstyp an. Darüber hinaus passt das System die Verhaltensbaseline basierend auf Benutzerfeedback an, und nicht nur durch Netzwerkereignisse.

Netzwerk-Verhaltensanalyse

SCADAfence verwendet leistungsstarke Techniken zur Mustererkennung, um eine Vielzahl von Cyberangriffen und anderen bösartigen Verhaltensweisen zu erkennen. Das System wendet das Wissen über Best Practices in industriellen Netzwerken an und gibt Warnmeldungen aus, wenn Netzwerkparameter die normalen Grenzen überschreiten. Unsere Analysen ermöglichen es Ihnen, benutzerdefinierte Regeln anzuwenden, um die Sicherheitsrichtlinien des Unternehmens durchzusetzen, sowie eine detaillierte Abstimmung mit den branchenweiten Best Practices.

Einfache Integration

Als führender Open-System-Entwickler unterstützt SCADAfence viele branchenübliche Inbound- und Outbound-APIs, so dass unsere Plattform problemlos mit einer Vielzahl von Systemen arbeiten kann, einschließlich Threat Intelligence Feeds und signaturbasierten Repositorys. Die einfache Integration der SCADAfence-Plattform ermöglicht eine externe Steuerung, liefert ein vollständiges Bild von jedem Angriff und sorgt für eine schnelle und effiziente Reaktion auf Vorfälle. Sie unterstützt zudem das Hinzufügen optionaler Präventionsmöglichkeiten (z. B. Durchsetzung/NAC/Blockierung).

Überwachung von
Zehntausenden Assets

assests

Die SCADAfence-Plattform hat keine Begrenzung der Anzahl der von unseren Erkennungs-Engines unterstützten Assets und die Benutzeroberfläche kann Informationen über Zehntausende Assets und Sessions anzeigen. Im Gegensatz zum Purdue-Modell wurde unsere Netzwerkkarte speziell entwickelt, um eine sehr große Menge an Assets ganz einfach anzuzeigen, wobei in mehreren Ebenen die relevanten und detaillierten Informationen jedes Assets analysiert werden können. Die automatische Asset-Erkennung von SCADAfence bietet eine Vielzahl von Details, darunter Modellnummer, Firmware-Version und potenzielle Risiken.

Leistungsstarker,
100% Paketverarbeitungs-Engine

performance-icon

Die SCADAfence-Plattform verpasst niemals ein Paket. Der optimierte Kern und die erstklassige Paketverarbeitungsgeschwindigkeit bieten eine hervorragende Sicherheit für Ihr Netzwerk. Im Gegensatz zu anderen Branchenlösungen wird keine Traffic-Filterung und kein Traffic-Sampling angewendet. Somit wird alles ständig überprüft – bis zum letzten Bit. Die SCADAfence-Plattform wurde skalierbar konzipiert – es gibt also keine Begrenzung der Anzahl der parallel überwachten Kommunikationssitzungen.

Vollständige Betriebswarnmeldungen
und Netzwerkzustand

holistic-icon

Die ganzheitliche Sichtweise beinhaltet Cybersicherheit und Betriebsstatus. Das System verfolgt zahlreiche Kennzahlen, einschließlich Dienststörungen, Traffic-Latenz, Asset-Störungen, die oft auf menschliches Versagen zurückzuführen sind, sowie SPS-Fehler und deren Ausnahmen.

Deep Packet Inspection

packet-icon

Die SCADAfence-Plattform führt eine vollständige Deep Packet Inspection für IT- und OT-Protokolle durch. Das SCADAfence-Forschungsteam widmet sich der Aktualisierung der Kenntnisse über Industrieprotokolle in ihren verschiedenen Versionen sowie der herstellerspezifischen Anpassungen. SCADAfence unterhält ein erstklassiges Industrielabor, das von einem Team aufgebaut wird, das sich auf die Planung und den Bau von hochmodernen Anlagen und Betriebsnetzen spezialisiert hat. Das Labor betreibt Geräte, die viele Arten von SPSen, HMIs, herstellerspezifischer Engineering-Software, Protokollkonvertern und I/O-Modulen umfassen.

Dynamische
Baseline-Technologie

dynamic-icon

Die SCADAfence-Plattform lernt das Verhalten Ihres spezifischen Netzwerks und erkennt dann Abweichungen vom Baseline-Verhalten. Das System vermeidet die Verwendung von fest programmierten Parametern, die möglicherweise nicht gut für Ihr Netzwerk geeignet sind – entweder sind sie zu eng, was zu Fehlalarmen führt, oder sie sind zu locker, was ein illegitimes Verhalten ermöglicht. Stattdessen werden verhaltensbasierte Baselines automatisch erlernt und durch Netzwerk-Verhaltensparameter wie Rauschpegel und Ereignistypen konfiguriert. Die Lernfähigkeiten der SCADAfence-Plattform sind granular und passen die Lernmethoden je Host und je Verhaltenstyp an. Darüber hinaus passt das System die Verhaltensbaseline basierend auf Benutzerfeedback an, und nicht nur durch Netzwerkereignisse.

Netzwerk-Verhaltensanalyse

analytics-icon

SCADAfence verwendet leistungsstarke Techniken zur Mustererkennung, um eine Vielzahl von Cyberangriffen und anderen bösartigen Verhaltensweisen zu erkennen. Das System wendet das Wissen über Best Practices in industriellen Netzwerken an und gibt Warnmeldungen aus, wenn Netzwerkparameter die normalen Grenzen überschreiten. Unsere Analysen ermöglichen es Ihnen, benutzerdefinierte Regeln anzuwenden, um die Sicherheitsrichtlinien des Unternehmens durchzusetzen, sowie eine detaillierte Abstimmung mit den branchenweiten Best Practices.

Einfache Integration

integration-icon-1

Als führender Open-System-Entwickler unterstützt SCADAfence viele branchenübliche Inbound- und Outbound-APIs, so dass unsere Plattform problemlos mit einer Vielzahl von Systemen arbeiten kann, einschließlich Threat Intelligence Feeds und signaturbasierten Repositorys. Die einfache Integration der SCADAfence-Plattform ermöglicht eine externe Steuerung, liefert ein vollständiges Bild von jedem Angriff und sorgt für eine schnelle und effiziente Reaktion auf Vorfälle. Sie unterstützt zudem das Hinzufügen optionaler Präventionsmöglichkeiten (z. B. Durchsetzung/NAC/Blockierung).

Mehr über
unsere Plattform